ppp0 не использовать

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

J.Korvin
Сообщения: 11
ОС: Gentoo/FreeBSD

ppp0 не использовать

Сообщение J.Korvin »

Настроил связ PPTPD + abills + freeradius + mysql. Интернет беру с ppp0 интерфейса пользователи которые подключаются к моему VPN серверу получают IP адрес и соответственно на сервере появляется интерфейс ppp1 потм оppp2 и так дальше, ну бывают случаи когда мой ppp0 (интерфейс инету)падает и в тоже время пользователь подключится и занимает ppp0 соответственно инет подымается на на там интерфейсе что нужно. Вопрос возможно как то запретить серверу выдавать интерфейс ppp0 для пользователей VPN. Сервера pptp и pppoe система debian.
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: ppp0 не использовать

Сообщение tvremtoh »

Странно конечно , абилс работает только с пптп вроде как , наверное надо подкопнуть впн сервер
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: ppp0 не использовать

Сообщение tvremtoh »

ну и наверное сходить на форум самого абилса это вроде там обсасываются такие вопросы , а вообще в разделе Service для юзеров впн сервиса наверное нана прописать только пптп тогда они не смогут цепляться на ппое по идее, сам не понял че написал :rolleyes: у меня микротик с абилсом работают проблемм не замечено
Спасибо сказали:
J.Korvin
Сообщения: 11
ОС: Gentoo/FreeBSD

Re: ppp0 не использовать

Сообщение J.Korvin »

не в abills дело а в VPN он выдает интерфейсы все подряд а нужно чтобы с ppp1-10
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: ppp0 не использовать

Сообщение tvremtoh »

Так я не понял клиенты используют pptp или ppoe ? У меня клиенты используют пптп без шифрования до 200 тунелей прокатывает , ппое полегче но мне с пптп удобней и такого трабла никогда не происходит ппое у меня поднимает сам микротик для внешнего адсл подключения .
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: ppp0 не использовать

Сообщение skor »

tvremtoh, прочитай внимательно первое сообщение в топике.
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: ppp0 не использовать

Сообщение tvremtoh »

Может это поможет http://www.lissyara.su/?id=1258 а вообще какой демон пптп для впн пользуем ?
Спасибо сказали:
tvremtoh
Сообщения: 29

Re: ppp0 не использовать

Сообщение tvremtoh »

Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: ppp0 не использовать

Сообщение skor »

J.Korvin, как вариант можно для плагина radius указать опцию map-to-ifname и если в RADIUS-сервер пршел NAS-Port = 0 то посылать нафиг. Соответсвенно ppp0 не будет занят абонентом.
Еще может попробовать для интернет соединения указать persist и пусть ppp никогда не падает...


tvremtoh писал(а):
01.10.2008 17:25
Может это поможет http://www.lissyara.su/?id=1258 а вообще какой демон пптп для впн пользуем ?

J.Korvin писал(а):
30.09.2008 20:31
Сервера pptp и pppoe система debian.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ppp0 не использовать

Сообщение sash-kan »

skor писал(а):
01.10.2008 17:45
как вариант можно для плагина radius указать опцию map-to-ifname и если в RADIUS-сервер пршел NAS-Port = 0 то посылать нафиг. Соответсвенно ppp0 не будет занят абонентом.
ммм. а если интерфейс ppp0 так и не будет занят? клиенты не смогут подключиться. если только толпой одновременно не ломанутся. ядро-то ведь будет подсовывать первое свободное имя. т.е., ppp0.

возможно, имеет смысл как-то дифференцировать исходящее ppp-соединение и средствами udev просто давать другое имя, взамен pppN. pptpN или что угодно другое.
посмотрите вывод
$ udevinfo -a -p /sys/class/net/<интерфейс>/
для ppp0 и других pppN. если найдется какое-то устойчивое отличие между первым и остальными, на нем можно построить правило udev.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: ppp0 не использовать

Сообщение skor »

sash-kan писал(а):
02.10.2008 23:02
ммм. а если интерфейс ppp0 так и не будет занят? клиенты не смогут подключиться. если только толпой одновременно не ломанутся. ядро-то ведь будет подсовывать первое свободное имя. т.е., ppp0.
А толку что они подключаться? Нет ppp0 - нет интернета - все в сад! ;)
С другой стороны можно не привязываться к ppp0 а немного поизвращаться с ip-up/down скриптами.
К примеру у нас подымается интерфейс "в интернет" в опциях этого подключения указываем linkname inet. В скриптах смотрим переменную окружения LINKNAME и соответсвенно реагируем и пишем правила iptables (или чего там надо). А имя интерфейса заносим в файл (к примеру /var/run/ppp-inet), на будущее если надо будет сослаться на этот интерфейс.
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ppp0 не использовать

Сообщение sash-kan »

skor писал(а):
03.10.2008 02:58
Нет ppp0 - нет интернета - все в сад!
а кто сказал, что интернета нет? может быть, есть резервный канал? и кто сказал, что клиенты используют pptp-туннель лишь для интернет-трафика?
skor писал(а):
03.10.2008 02:58
А имя интерфейса заносим в файл (к примеру /var/run/ppp-inet), на будущее если надо будет сослаться на этот интерфейс.
угу. и при каждом подъёме этого интерфейса будем перезаливать правила netfilter-а и tc.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ppp0 не использовать

Сообщение sash-kan »

J.Korvin
поэкспериментируйте еще с опцией unit (man pppd). задав для исходящего соединения заведомо большое число.
я сам такой вариант не опробовал. но подводных камней умозрительно не наблюдаю.
по крайней мере получите стабильность имени интерфейса.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: ppp0 не использовать

Сообщение skor »

sash-kan писал(а):
03.10.2008 11:42
угу. и при каждом подъёме этого интерфейса будем перезаливать правила netfilter-а и tc.
А что плохого в том чтоб добавлять/удалять правила для данного интерфейса? Или вы собрались все правила перезаливать?
А с unit ничего не получится, если требуемый номер интерфейса занят оно пытается искать номер с самого начала (судя по коду).
Спасибо сказали:
Аватара пользователя
sash-kan
Администратор
Сообщения: 13939
Статус: oel ngati kameie
ОС: GNU

Re: ppp0 не использовать

Сообщение sash-kan »

skor писал(а):
03.10.2008 13:02
А с unit ничего не получится, если требуемый номер интерфейса занят оно пытается искать номер с самого начала (судя по коду).
подразумевал использование unit для исходящего соединения. и только для него. этот номер может быть занят только в случае дублирующей попытки поднять это же самое соединение. чего в реальной жизни случаться не должно.
например, если максимум может подключиться сотня клиентов, unit 200 будет вполне достаточно.
Писать безграмотно - значит посягать на время людей, к которым мы адресуемся, а потому совершенно недопустимо в правильно организованном обществе. © Щерба Л. В., 1957
при сбоях форума см.блог
Спасибо сказали:
skor
Сообщения: 419
ОС: RTFM-OS v127.0.0.1

Re: ppp0 не использовать

Сообщение skor »

Хммм... Про счет с "обратной" стороны я не подумал... :blush:
Спасибо сказали: